﻿<!DOCTYPE html>
<html lang="zh-cn">
<head>
	<meta charset="UTF-8" />
	<title>又被黑了，开源网站内容管理系统问题频出_我的网站</title>
    <meta name="keywords" content="内容管理系统,开源" />
    <meta name="description" content="几乎每隔一段时间就遇到有客户反映这样的问题：我网站打开速度怎么这么慢？我网站空间怎么又满了？诸如此类问题，我们在服务器运维过程中发现，大多都出在使用了开源内容管理" />
    <meta name="viewport" content="width=device-width,initial-scale=1.0,maximum-scale=1.0,minimum-scale=1.0,user-scalable=no" />
    <meta name="copyright" content="Copyright dedecms51.com 版权所有" />
    
    <link href="/templets/Content/bootstrap.min.css" rel="stylesheet" />
    <link href="/templets/Content/inner.min.css" rel="stylesheet" />
    <!--[if lt IE 9]>
    <script src="/templets/Scripts/html5shiv.min.js"></script>
    <![endif]-->
    <script src="/templets/Scripts/jquery.min.js"></script>
    <script src="/templets/Scripts/bootstrap.min.js"></script>
    <script src="/templets/Scripts/inner.min.js"></script>
</head>

<body>
<header>
    <div class="box">
	    <a href="/" title="织梦网站建设与制作"><img src="/templets/Picture/logo_cases.png" alt="织梦设计出品" /></a>
        <div class="wechat">
    	    <img src="/templets/Picture/wechat_code.jpg" alt="扫描关注网站建设微信公众账号" class="wechat" /><p>扫一扫微信二维码<i></i></p>
        </div>
        <nav>
          <ul>
            <li><a href="/">织梦首页</a></li>
            
            <li><a href="/a/cases/">设计案例</a></li>
            <li class='active'><a href='/a/news/' style='color:white;'>文章动态</a></li>
          </ul>
        </nav>
    </div>
    <footer>
	    高端定制，品牌设计<br /><u>2008 - 2015</u>作品集<br /><a href="http://www.dedecms51.com/" target="_blank">郑州网站建设与制作公司</a>
    </footer>
</header>
    
    <section class="toolbar">
    	<a href="/" title="返回首页" class="homelink"><span class="glyphicon glyphicon-chevron-left"></span></a>
    	<span class="switch glyphicon glyphicon-th-list"></span>
        <div class="btnList">
            <div class="link btn-group">
        	    <a href="/a/news/experience/" class="btn btn-default">文章列表</a>
            </div>
            <div class="link btn-group">
        	    <a href="/a/news/experience/2015/0429/40.html" class="btn btn-default"><span class="glyphicon glyphicon-arrow-left"></span>PREV</a>
            </div>
            <div class="link btn-group">
        	    <a href="/a/news/experience/2015/0429/42.html" class="btn btn-default">NEXT<span class="glyphicon glyphicon-arrow-right"></span></a>
            </div>
        </div>
    </section>
    
    <section class="artshow content">
        <div class="box">
        	<h1>又被黑了，开源网站内容管理系统问题频出</h1>
            <span class="rel">
            	织梦科技<u>•</u>2015-04-29<u>•</u><a href="/a/news/experience/" target="_blank">经验之谈</a><u>•</u><span class="glyphicon glyphicon-eye-open" title="浏览次数"></span> <script src="/plus/count.php?view=yes&aid=41&mid=1" type='text/javascript' language="javascript"></script>
            </span>
            <div class="words">
                	<p align="center" style="">
		<img class="img-responsive" src="/uploads/allimg/150429/1SR63400-0.jpg" /></p>
	<p>
		几乎每隔一段时间就遇到有客户反映这样的问题：我网站打开速度怎么这么慢？我网站空间怎么又满了？诸如此类问题，我们在服务器运维过程中发现，大多都出在使用了开源内容管理系统的那些网站身上，主要是遭受了泛扫描式的黑客攻击。</p>
	<p>
		<strong>什么是开源内容管理系统？</strong></p>
	<p>
		指 的是互联网上那些公开源代码，可以让用户免费下载使用的网站内容管理系统，也叫 CMS ( Content Management System&nbsp;) ，使用这种系统的确会节省开发成本，网站建设人员只需要做一下页面设计，然后套用开源系统，就可以简单地搭建好一个网站。</p>
	<p>
		很多技术开发能力 相对薄弱的网站建设公司，都会采用这种开源系统，这在业内已经是公开的潜规则了。我们常见的开源内容管理系统有：DEDECMS ( 织梦 ) 、ECMS ( 帝国 ) 、PHPCMS、wordpress、discuz 等。这些开源系统大多都是使用 PHP 语言开发的。</p>
	<p>
		<strong>使用开源内容管理系统有什么弊端？</strong></p>
	<p>
		由于开源免费，在互联网上公开发布源代码，很多系统漏洞，就不断地被开发者们发现，接着又被黑客利用，他们甚至开发出了专门针对这类系统的黑客扫描和自动攻击的软件，满互联网上去搜索这些网站，然后进行泛攻击，以获得更多可利用的服务器资源。</p>
	<p>
		当然，这种攻击并不是针对性的，所以很多客户纳闷，自己网站也不算出名，怎么就会招来黑客呢，原因可能就是你使用了开源内容管理系统，被黑客软件扫描到了。</p>
	<p>
		<strong>看一个遭受攻击的开源内容管理系统的实例</strong></p>
	<p align="center" style="">
		<img class="img-responsive" src="/uploads/allimg/150429/1SR61241-1.jpg" /></p>
	<p>
		我们看编号为&ldquo;1844&rdquo;的这个网站，图中标红的是CPU占用率情况，第一项是CPU空闲率 72%，第二项是&ldquo;1844&rdquo;号网站占用了 25% 的CPU，再往下其他的一些应用程序占用CPU很少或不占用。&ldquo;1844&rdquo;号网站为什么占用了 1 / 4 的CPU资源呢？</p>
	<p>
		我 们从服务器上深入检查了这个网站的情况，发现这是一个使用开源内容管理系统做的网站，是一个企业展示型网站，网站上的内容并不多，据客户说，他们一周也就 传一两条新闻，一个月才发布一款产品，网站内容更新幅度不大，百度统计监控数据显示，其同时在线的最高访问人数仅30人左右。这样的一个网站，CPU占用 率应该连1%都不到才对。</p>
	<p align="center" style="">
		<img class="img-responsive" src="/uploads/allimg/150429/1SRC1b-2.jpg" /></p>
	<p>
		仔 细检查后，我们发现网站其中的一个数据表文件竟然达到了 2.2G 之多，我们知道，数据库表中一般只存放文字信息，并没有占空间比较大的图片或视频等文件。很显然，这张数据表是被黑客软件以循环写入的攻击方式，不停地注 入非法信息，而且可能已经有很长一段时间了，所以才达到了 2.2G 这么高的容量。</p>
	<p>
		那么，占用 25% 的CPU资源，说明了网站就在这一刻仍然还在遭受着攻击，而且攻击频度恐怕是以秒，甚至毫秒的级别在进行，才能导致需要使用 25% 的CPU，方可写入这么大量的信息。</p>
	<p>
		原因找到了，但又有一个疑问，我们公司建网站从来不用开源内容管理系统，都是用自己独立研发的，已申请国家软件著作权的系统来开发网站。所以这个网站应该不是我们做的，那为什么客户不把网站放到之前的建站服务商那里，而是要购买我们的空间呢？</p>
	<p>
		询问客服后，才知道这个客户是由于之前的服务商因为其网站占用服务器资源过大，拒绝了和他的续费服务，客户无奈之下才转到我们这里，而之前的服务商也没有查出问题到底出在哪里。</p>
	<p>
		类似这样的经历时有发生，作为网站建设从业人员，我只能说选建站公司要全方位了解，开源内容管理系统有风险，使用需谨慎。</p>
 
            </div>
            <dl class="tags">
              <dt>文章关键词<span class="glyphicon glyphicon-tag"></span></dt>
              
              <dd><a href="/tags.php?/%E5%BC%80%E6%BA%90/" target="_blank">开源</a></dd>
              
              <dd><a href="/tags.php?/%E5%86%85%E5%AE%B9%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9F/" target="_blank">内容管理系统</a></dd>
              
            </dl>
            <div class="bdsharebuttonbox">
            	<a href="#" class="bds_more" data-cmd="more"></a><a href="#" class="bds_qzone" data-cmd="qzone" title="分享到QQ空间"></a><a href="#" class="bds_tsina" data-cmd="tsina" title="分享到新浪微博"></a><a href="#" class="bds_weixin" data-cmd="weixin" title="分享到微信"></a><a href="#" class="bds_tqq" data-cmd="tqq" title="分享到腾讯微博"></a><a href="#" class="bds_renren" data-cmd="renren" title="分享到人人网"></a>
            </div>
        </div>
        <aside>
        	<div class="ad"><a href="/" title="做网站，找织梦" target="_blank"><img src="/templets/Picture/ad.jpg" alt="建网站，找织梦，网站建设品牌设计企业" /></a></div>
            <div class="caption"><h3>推荐阅读</h3></div>
            <ul class="items">
               <li>
                  <a href="/a/news/company/2015/0429/24.html" target="_blank" class="thumb"><img src="/uploads/allimg/150429/1Q30561K-0-lp.jpg" /></a>
                  <span class="title"><a href="/a/news/company/2015/0429/24.html" target="_blank" title="2015羊年大吉，织梦无忧网">2015羊年大吉，织梦无忧网 ...</a></span>
                  <span class="rel">今日<span class="glyphicon glyphicon-eye-open" title="浏览次数"></span>169</span>
                </li>
<li>
                  <a href="/a/news/industry/2015/0429/35.html" target="_blank" class="thumb"><img src="/uploads/allimg/150429/1-1504291TK05R.jpg" /></a>
                  <span class="title"><a href="/a/news/industry/2015/0429/35.html" target="_blank" title="国家发改委推行电子政务">国家发改委推行电子政务 ...</a></span>
                  <span class="rel">37天前<span class="glyphicon glyphicon-eye-open" title="浏览次数"></span>53</span>
                </li>
<li>
                  <a href="/a/news/experience/2015/0429/51.html" target="_blank" class="thumb"><img src="/uploads/allimg/150429/1T6424N4-0-lp.jpg" /></a>
                  <span class="title"><a href="/a/news/experience/2015/0429/51.html" target="_blank" title="钱都砸去哪里了，为什么">钱都砸去哪里了，为什么 ...</a></span>
                  <span class="rel">37天前<span class="glyphicon glyphicon-eye-open" title="浏览次数"></span>164</span>
                </li>
<li>
                  <a href="/a/news/experience/2015/0429/50.html" target="_blank" class="thumb"><img src="/uploads/allimg/150429/1T55SP3-0-lp.jpg" /></a>
                  <span class="title"><a href="/a/news/experience/2015/0429/50.html" target="_blank" title="不是“PC端 + 移动端”的网">不是“PC端 + 移动端”的网 ...</a></span>
                  <span class="rel">37天前<span class="glyphicon glyphicon-eye-open" title="浏览次数"></span>180</span>
                </li>

            </ul>
        </aside>
    </section>
    
    <div class="dock">
        <ul class="icons">
        	<li class="up"><i></i></li>
            <li class="tel">
            	<i></i><p>建站咨询热线<br />150-2021-7966</p>
            </li>
            <li class="im">
            	<i></i><p><a href="http://wpa.qq.com/msgrd?v=3&uin=379144319&site=qq&menu=yes" target="_blank">点我，建站咨询</a></p>
            </li>
        </ul>
    </div>
    
    <script>        
        var _hmt = _hmt || [];
        (function() {
            var hm = document.createElement("script");
            hm.src = "//hm.baidu.com/hm.js?a821a161aa4214f5ff5b8ca372960ebb";
            var s = document.getElementsByTagName("script")[0];
            s.parentNode.insertBefore(hm, s);
        })();

        window._bd_share_config = { "common": { "bdSnsKey": {}, "bdText": "又被黑了，开源网站内容管理系统问题频出", "bdMini": "2", "bdMiniList": false, "bdPic": "", "bdStyle": "0", "bdSize": "32" }, "share": {} }; with (document) 0[(getElementsByTagName('head')[0] || body).appendChild(createElement('script')).src = 'http://bdimg.share.baidu.com/static/api/js/share.js?v=89860593.js?cdnversion=' + ~(-new Date() / 36e5)];
    </script>
</body>
</html>